次のサンプル ログ イベントは、transactions.loc ファイルにクレジットカード番号が存在する証拠を示しています。

次の SEDCM3 設定のうち、マスクされる文字ごとに Y 文字を使用して、このクレジットカード番号やその他の疑わしいクレジットカード番号をマスクするものはどれですか。インデックス付きイベントは、次のようにフォーマットする必要があります。

正解:A
クレジットカード番号をマスクし、マスクされたバージョンで各数字が「x」文字に置き換えられるようにするための正しい SEDCMD 設定は、オプション A です。
SEDCMD 構文は次のように機能します。
* s/ は代替コマンドを開始します。
* (?cc_num=\d{7})\d{9}/ は、ログ内のクレジットカード番号の特定のパターンと一致します。
* \1xxxxxxxxx は、一致した部分を最初にキャプチャされたグループ (cc_num の最初の 7 桁) に置き換え、その後に残りの桁をマスクする 9 個の「x」文字を続けます。
* /g は、置換が文字列全体にグローバルに適用されるようにします。
したがって、オプション A はこの要件を正しく実装します。
Splunk ドキュメント リファレンス: データのマスキングのための SEDCMD